siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
ortegas:
Логично, логическое значение это true - 1, false - 0, а TINYINT, это уже 256 вариантов

True/false - один байт. Tinyint - один байт, так что для тех кому нужно true -false разницы никакой.

adminer.php

FaeR, в чем проблема?

NerZool:
движок при преобразовании BB-кодов пропускает в аттрибут src ссылку НЕ на изображение, которая успешно грузится даже в современных браузерах.

Любой адекватный движок пропустит ссылку не "на изображение". Главное что-бы это была ссылка. А ссылки на изображения разные бывают. В чем тут xss? Или, если будет окончание .jpg от этого что-нибудь изменится?

awasome:
Печаль. Выход - только блочить по ip?

По айпи либо по конкретному адресу. По / забанит все адреса.

awasome, нет.

borroza:
И делал примерно так (просто примерно)

SELECT T.*
FROM Товары T
WHERE EXISTS(SELECT * FROM характеристики H WHERE H.Id=T.Id AND H.feature_id='pp' and H.value IN ('8','8.7')) AND
EXISTS(SELECT * FROM характеристики H WHERE H.Id=T.Id AND H.feature_id='pos' and H.value IN ('Android', 'iOS'))

Вы на правильном пути.

borroza:

И меняю на AND вообще ничего

Зачем менять на AND? Вам правильно говорят - атрибут не может быть белым и черным одновременно, или черный или белый.

syrpo:
Но тогда возникает проблема, с тем, как редактировать это поле БД при удалении\добавлении страниц, получается не очень удобно.

Не вижу здесь какой-то проблемы. У вас строка которую можно разбить в массив, там удаляете или добавляете нужные элементы. Потом склеиваете массив обратно в строку.

Всего: 6568